• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом xss

WAF-экспресс, или Как закрыть RCE за два дня +21

  • 16.09.2024 09:10
  • asdobryakov
  • 4
  • Блог компании Positive Technologies
  • Блог компании К2Тех
  • Информационная безопасность
  • Системное администрирование
  • Сетевые технологии

Атрибут charset и важность его использования

  • 10.08.2024 15:28
  • ssotnikov252
  • 4
  • Веб-разработка
  • Информационная безопасность

Строим свой SSO. Часть 5: Итоговый SSO, Защита от XSS/CSRF, Custom Grant Type

  • 23.06.2024 16:11
  • dlabs71
  • 0
  • Open source
  • Программирование
  • JAVA
  • Разработка под Linux
  • Микросервисы

BSCP — разгадываем тайны сертификации от академии PortSwigger

  • 04.04.2024 08:52
  • wr3dmast3r
  • 2
  • Информационная безопасность
  • Блог компании Инфосистемы Джет

Красавица и HTML Injection. Почему HTMLi не только про дефейс

  • 02.04.2024 13:42
  • E1tex
  • 2
  • Информационная безопасность
  • HTML
  • Тестирование веб-сервисов

Обнаружение XSS-уязвимостей (межсайтовый скриптинг) с помощью Python

  • 14.03.2024 11:16
  • Adm1ngmz
  • 5
  • Информационная безопасность

Неочевидные угрозы: как защититься от атак на десериализацию, XSS и чтение произвольных файлов

  • 18.01.2024 08:42
  • Start_X
  • 10
  • Блог компании Start X (EX Антифишинг)
  • Информационная безопасность
  • Веб-разработка
  • Управление разработкой

Обычный Client Side с необычной эксплуатацией

  • 11.01.2024 13:46
  • whoamins
  • 0
  • Информационная безопасность
  • Bug hunters

Какие баги мы заложили в онлайн-банк на PHDays 12: разбор конкурса $NATCH +3

  • 16.11.2023 08:54
  • ptsecurity
  • 1
  • Платежные системы
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Программирование
  • Виртуализация
  • Bug hunters

Ликбез по распространенным Client-Side уязвимостям +22

  • 29.08.2023 10:34
  • donovanrey
  • 3
  • Бастион corporate blog
  • Information Security
  • Website development
  • Web services testing
  • Блог компании Бастион
  • Информационная безопасность
  • Разработка веб-сайтов
  • JavaScript
  • Тестирование веб-сервисов

Короткий срок сессии не повышает безопасность +10

  • 22.08.2023 06:16
  • PatientZero
  • 5
  • Браузеры
  • Информационная безопасность

История одной XSS в Telegram +112

  • 27.06.2023 16:52
  • Slonser
  • 50
  • Information Security
  • Website development
  • Web services testing
  • Информационная безопасность
  • Разработка веб-сайтов
  • Тестирование веб-сервисов

Уязвимость XSS в приложении ASP.NET: разбираем CVE-2023-24322 в CMS mojoPortal +8

  • 31.05.2023 07:49
  • SergVasiliev
  • 2
  • Блог компании PVS-Studio
  • Информационная безопасность
  • Программирование
  • .NET
  • C#

Обеспечение безопасности Frontend приложений +13

  • 22.05.2023 22:34
  • Libiros
  • 6
  • Web design
  • Information Security
  • Website development
  • Веб-дизайн
  • Информационная безопасность
  • Разработка веб-сайтов
  • JavaScript

Как вычислить по IP? Реальный пример деанонимизации «хакера» +18

  • 15.05.2023 11:47
  • koxee_net
  • 80
  • PHP
  • SQL
  • Big Data
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • »
Страница 2 из 9
ЛУЧШЕЕ

  • Вчера
  • Позавчера
07:01

Как увеличить продолжительность жизни своего ребенка в два раза +90

09:01

Инструменты, которые должен знать каждый, кто арендует первый VDS +42

09:31

Как «Рога и Копыта» попали в топ работодателей HH.ru +40

08:50

64 прямоугольника хватит всем +35

08:01

Как нам в Домклик LLM рефакторинг делала +31

06:35

Я выпустил нейросеть в реальный мир — и стало не смешно +30

13:02

Linux: Процессы +28

07:06

Про шестерни +28

10:05

Ваш HEX-редактор должен подсвечивать байты цветами +21

08:01

Как и зачем мы создавали AI-shell — ИИ-агента в терминале серверной ОС +19

06:00

ОС2000 («Багет 2.0») Российская ОСРВ для управления «Бураном», «Суперджетами» и атомными подлодками +19

11:34

Настоящий медный custom +17

10:00

Как НМИЦК им. Е.И. Чазова отслеживает риски сердечно‑сосудистых заболеваний: от ручной работы к инструменту на базе ИИ +16

07:21

Как мы выбирали стек для PWA после блокировки в App Store: от Swift к React за считанные месяцы +15

18:40

Тот самый DOOM +14

09:13

«РБПО для бедных»: сказ о том, как стартап безопасность прикручивал +14

07:01

Зачем вообще нужна этика в науке? +14

12:00

Лампочка из гипермаркета и ваш GPU. Что у них общего? +13

09:38

История одной фотографии: неизвестные страницы миссии «Чанъэ-4» +13

02:44

Дыши ровнее, домна. Как мы сделали алгоритм и модернизировали систему вдувания пылеугольного топлива +12

11:33

В России заблокировали python +151

08:46

Голливуд вбухал миллионы в защиту DVD, а сломал её норвежский школьник, которому просто хотелось смотреть кино на Linux +118

12:30

Как Claude убедил заказчиков, что я некомпетентен +105

08:00

XB-70 Valkyrie: самолет, изменивший сверхзвуковую авиацию и разбившийся ради красивого кадра +100

07:05

Сага о подшипнике. Как маленький шарик борется с силой трения +87

15:06

Про «случайных» людей в ИТ +55

13:01

Самодельный «ретрокомпьютер» из трёх Arduino +54

09:01

Роб Савойе — вся жизнь в опенсорсе, разработчик свободного телефона LibrePhone +48

11:27

TSPU Checker: как я написал инструмент для диагностики блокировок +37

19:55

Год с Claude Code: главное — не он сам, а то, что в .claude/ +35

14:06

(Почти) полноценный компьютер-консоль за 1200 рублей. Изучаем GameStick Lite +27

09:30

Закон об аресте имущества релокантов, а также конфуз с электрокаром Ferrari +26

13:44

Прошёл 15 собесов за месяц. Что спрашивали, сколько длилось и кто вообще не ответил +24

07:40

Git для QA Engineer +24

07:29

Как Яндекс Диск выдерживает сотни гигабит входящего трафика: устройство балансировки загрузок +18

06:18

Языковые модели без лишних слов +18

06:56

PewDiePie выложил в open source Odysseus — персональный AI-хаб для локальной работы +16

12:17

GigaIDE Pro для FastAPI, Flask и SQLAlchemy +15

07:41

Эволюция детекции дипфейков: от подсчета морганий до распознавания микроскопических изменений цвета кожи +15

15:43

Миллион долларов, заработанный в студенческом общежитии +14

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • В России заблокировали python +151

    • 279

    Голливуд вбухал миллионы в защиту DVD, а сломал её норвежский школьник, которому просто хотелось смотреть кино на Linux +118

    • 105

    Как Claude убедил заказчиков, что я некомпетентен +105

    • 99

    Как увеличить продолжительность жизни своего ребенка в два раза +90

    • 67

    ЯНДЕКС: С 29 июня IMAP, SMTP доступны только с тарифом +8

    • 57

    Про «случайных» людей в ИТ +55

    • 54

    Год с Claude Code: главное — не он сам, а то, что в .claude/ +35

    • 46

    Anthropic показали, как будут выглядеть готовые ИИ‑агенты для профессий +9

    • 44

    XB-70 Valkyrie: самолет, изменивший сверхзвуковую авиацию и разбившийся ради красивого кадра +100

    • 42

    Сага о подшипнике. Как маленький шарик борется с силой трения +87

    • 39

    Фишинг через VC.RU: как у меня украли $10 000 +12

    • 36

    Проектировал электрощит на 108 модулей и понял: современный IT – это скрутка с синей изолентой +6

    • 30

    Проблема ИИ текстов, но не та, которую обсуждают все +4

    • 29

    Субъективный обзор федеративных мессенджеров +9

    • 28

    (Почти) полноценный компьютер-консоль за 1200 рублей. Изучаем GameStick Lite +27

    • 26

Подписка


  • Главная
  • Контакты
© 2026. Все публикации принадлежат авторам.